Уязвимость утечки информации о полном пути к файлу через некорректную реализацию элемента INPUT в браузере Mozilla Firefox
Описание
В браузере Mozilla Firefox до версии 21.0 некорректно реализован элемент INPUT. Это позволяет злоумышленникам получить полный путь к файлу на компьютере пользователя через специально сконфигурированный веб-сайт.
Затронутые версии ПО
- Mozilla Firefox до версии 21.0
Тип уязвимости
- Утечка информации
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 21.0 does not properly implement the INPUT element, which allows remote attackers to obtain the full pathname via a crafted web site.
Mozilla Firefox before 21.0 does not properly implement the INPUT element, which allows remote attackers to obtain the full pathname via a crafted web site.
Mozilla Firefox before 21.0 does not properly implement the INPUT elem ...
Mozilla Firefox before 21.0 does not properly implement the INPUT element, which allows remote attackers to obtain the full pathname via a crafted web site.
EPSS
4.3 Medium
CVSS2